Cisco Talos denkt dat de recente golf van datalekken bij Snowflake-klanten geen geïsoleerd incident is. Tenzij bedrijven er de juiste lessen uit trekken.
Begin juni ging de sneeuwbal aan het rollen toen een Spaanse grootbank en Ticketmaster een beveiligingsincident rapporteerden. Al snel volgde een golf van datalekken waarbij Snowflake tegen wil en dank de rode draad bleek te zijn. Naar schatting zouden zeker 165 bedrijven gehackt zijn geweest en de hackers proberen losgeld te krijgen voor de gestolen Snowflake-data.
Snowflake liet snel verstaan dat de fout voor de golf van datalekken niet bij henzelf lag en verder onderzoek bevestigde dat ook. De gehackte klantenaccounts bleken stuk voor stuk slecht beveiligd te zijn. Van MFA-beveiliging was meestal geen sprake, wat het voor de indringers kinderspel maakte om binnen te breken.
Kanarie in de kolenmijn
Cisco Talos, de beveiligingsafdeling van Cisco, geeft in een blog zijn visie op de gebeurtenissen. Nieuwe ontdekkingen komen daarin niet aan de oppervlakte blijven, maar Cisco Talos wil vooral dat bedrijven er lessen uittrekken. Indien niet, zullen gelijkaardige datalekken met gestolen credentials nog vaak voorkomen.
Het gevaar wordt nog te veel onderschat, vindt Cisco Talos. Cybercriminelen die het subtieler willen aanpakken, zullen hun slachtoffer niet bestoken met ransomware, maar net op sluwe wijze de inloggegevens van een medewerkers proberen te ontfutselen. Met die inloggegevens melden ze zich nadien simpelweg aan.
lees ook
IBM: ‘Hackers hacken niet, maar loggen gewoon in’
Gestolen credentials zijn dan ook veel geld waard in het cybercrimemilieu, zowel rechtstreeks als onrechtstreeks. Cisco Talos begaf zich in de donkerste krochten van het internet en ontdekte hoe criminelen inloggegevens onder elkaar verhandelden. Daar worden duizenden tot tienduizenden dollars voor neergelegd. Met één geslaagde cyberaanval kan dat geld in geen tijd terugverdiend zijn voor de ‘koper’.
Schakel MFA in
Het advies van Cisco Talos is niet revolutionair, maar wel belangrijk om te blijven herhalen: schakel MFA in. In de eerste plaats moeten kritieke gegevens overal worden beschermd met MFA. Organisaties mogen ook streng zijn voor hun leveranciers en eisen dat meerstapsverificatie ondersteund wordt. Dit was bij Snowflake voor alle duidelijkheid het geval, al maakte het bedrijf dit niet standaard.
Het enige dat je Snowflake kan verwijten, is dus dat het liet gebeuren dat zijn klanten structureel goede beveiligingspraktijken negeerde. Finaal ligt de verantwoordelijkheid voor het beveiligen van accounts voor clouddiensten bij de klant.
lees ook